Dokumentacja
Skonfiguruj RedactęJednokrotne logowanie i SCIM

Jednokrotne logowanie i SCIM

Skonfiguruj logowanie OIDC lub SAML w domenie zweryfikowanej oraz udostępnianie Enterprise SCIM dla organizacji Orthalon.

Wymagania dotyczące planu: OIDC i SAML SSO wymagają wersji Business lub Enterprise. SCIM zaopatrzenie wymaga Enterprise.

Skonfiguruj logowanie jednokrotne w organizacji tymczasowej i zachowaj przetestowane konto odzyskiwania właściciela do czasu udowodnienia przepływu dostawcy tożsamości.

Skonfiguruj OIDC

  1. W Google, Microsoft Entra, Okta lub innym dostawcy tożsamości utwórz plik Aplikacja internetowa OIDC.
  2. Dodaj adres URL wywołania zwrotnego pokazany w Orthalon Administracja → Pojedyncze logowanie.
  3. Skonfiguruj minimalne zakresy tożsamości: openid , profile i email .
  4. Skopiuj adres URL wydawcy/wykrywania, identyfikator klienta i klucz tajny klienta.
  5. W Orthalon dodaj i zweryfikuj firmową domenę e-mail.
  6. Wybierz OIDC, wprowadź wartości dostawcy, zapisz i przetestuj w prywatnej przeglądarce okno.

Wystawca musi dokładnie odpowiadać dostawcy i powinien używać protokołu HTTPS. URI przekierowania błędy niedopasowania oznaczają, że wywołanie zwrotne dostawcy nie pasuje dokładnie do Orthalon Adres URL bieżącego środowiska.

Skonfiguruj SAML-a

  1. Utwórz aplikację SAML u dostawcy tożsamości.
  2. Skopiuj adres URL i identyfikator jednostki Orthalon ACS do dostawcy.
  3. Skonfiguruj identyfikator adresu e-mail/nazwy, który jest mapowany na zweryfikowany adres e-mail użytkownika.
  4. Skopiuj adres URL SSO dostawcy, identyfikator podmiotu i certyfikat podpisywania do Orthalon.
  5. Zweryfikuj domenę organizacji i przetestuj pomyślny i odmowny dostęp.

Nie włączaj wymuszania w całej organizacji, dopóki nie przetestujesz certyfikatu formatowanie, synchronizacja zegara, podpisane potwierdzenia i ścieżka odzyskiwania.

Skonfiguruj SCIM

  1. Otwórz Administracja → Pojedyncze logowanie → SCIM w przedsiębiorstwie organizacja.
  2. Wygeneruj token SCIM i skopiuj wyświetlony podstawowy adres URL.
  3. W dostawcy tożsamości skonfiguruj podstawowy adres URL i token okaziciela.
  4. Przetestuj połączenie dostawcy.
  5. Przypisz małą grupę, a następnie potwierdź, że użytkownicy zostali utworzeni we właściwej Orthalon organizacja.
  6. Usuń jedno przypisanie testowe i potwierdź, że członek został dezaktywowany lub usunięty zgodnie z dokumentacją.

Token ma zasięg organizacji i musi być przechowywany jako dostawca tożsamości sekret. Członkowie utworzeni przez SCIM liczą się jako miejsca. Unieważnij i zastąp token, jeśli tak jest jest odsłonięty.

Testuj bezpiecznie

Przetestuj logowanie z przypisanym użytkownikiem, nieprzypisanym użytkownikiem, adresem e-mail poza zweryfikowana domena i istniejące hasło użytkownika. Zweryfikuj członkostwo w organizacji i zachowanie roli po każdym teście. Nigdy nie zakładaj, że dostawca tożsamości odniósł sukces login automatycznie przyznaje dostęp do każdej organizacji Orthalon.